【資安日報】10月7日,勒索軟體駭客Clop聲稱從Oracle E-Business Suite竊得大批企業內部資料
惡意昭彰的勒索軟體駭客Clop傳出再度犯案,這次他們鎖定的標的,是Oracle商業應用程式E-Business Suite(EBS),對此,Oracle也承認有客戶收到勒索信的情況,但對於駭客利用的資安漏洞前後說法不一,原本認為是已知漏洞,後來改口是零時差漏洞
2025-10-07
Crimson Collective | Customer Engagement Report | Extortion-as-a-Service | Red Hat | Scattered LAPSUS$ Hunters | ShinyHunters | 新聞 | 資料外洩 | 資安
Red Hat資料外洩事故出現新進展,駭客聯手ShinyHunters對其勒索
駭客組織Crimson Collective聲稱從Red Hat竊得大批客戶互動報告(Customer Engagement Report,CER),如今這起事故出現新的進展,該組織宣布與ShinyHunters聯手對其勒索,若是不從,將在10月10日公布竊得資料
2025-10-07
CodeMender | Gemini Deep Think | Google DeepMind | 新聞 | 軟體漏洞修補 | AI & Big Data | 資安
DeepMind測試AI代理CodeMender,可自動發現並修補軟體漏洞
DeepMind公開人工智慧代理CodeMender,該代理並非僅是單純建議更動,而是能發現漏洞、生成修補程式碼,並進一步驗證修補品質,確保修補正確無回歸
2025-10-07
Salesforce | Scattered LAPSUS$ Hunters | 新聞 | Cloud | 資安
駭客從Salesforce客戶竊走資料 也來勒索Salesforce
近期入侵多家企業的Salesforce系統竊取資料的駭客組織,勒索對象除了受害企業,也傳出進一步對Salesforce施壓
2025-10-07
Clop | CRLF | CVE-2025-61882 | Oracle E-Business Suite | SSRF | XSLT | 勒索軟體 | 新聞 | 資安
針對勒索軟體駭客Clop聲稱透過多項漏洞成功入侵許多公司Oracle E-Business Suite(EBS)的資安事故,Oracle一改先前認為駭客利用已知漏洞的說法,並修補重大層級的CVE-2025-61882,資安業者watchTowr指出,此零時差漏洞至少由5項弱點串連而成
2025-10-07
OpenAI發表AgentKit工具,協助開發者打造部署AI代理,並強化相關的Eval評估工具及微調工具
2025-10-07
Apps in ChatGPT | ChatGPT | OpenAI | 新聞 | AI & Big Data
使用者可於ChatGPT呼叫使用第三方服務,OpenAI同步預覽Apps SDK開放開發者將應用程式整合至ChatGPT
2025-10-07








